sNews是一完全地自由的、符合标准的、使用PHP和MySQL驱动的内容管理系统(CMS)。 sNews 1.3及更早版本的snews.php存在SQL注入漏洞,可让远程攻击者通过index.php的(1) id和(2) category参数执行任意SQL命令。
sNews是一完全地自由的、符合标准的、使用PHP和MySQL驱动的内容管理系统(CMS)。 sNews 1.3及更早版本的snews.php存在SQL注入漏洞,可让远程攻击者通过index.php的(1) id和(2) category参数执行任意SQL命令。